Skip to main content
← 返回示範目錄
惡意軟體 intermediate · 15 min

沙箱偵測憑證儲存區探查行為

2026年7月27日的資安日報指出,中國威脅行為者部署的 AI 代理程式 Hermes 以全自動方式入侵泰國財政部——自行完成偵察、漏洞利用並部署 Go 語言惡意程式,全程無人介入;同一時期,Clop 勒索軟體集團利用 CVE-2026-12569 攻擊 Windchill 與 FlexPLM 使用者,宣稱竊取大量資料。兩起事件的核心都在於憑證竊取:入侵成功後,攻擊者會探查瀏覽器密碼庫、Windows 認證管理員與快取登入資料等憑證儲存區,以便橫向移動並維持存取。本示範以無害的測試程式模擬相同的憑證儲存區探查行為。Adaptive Sandbox 會在隔離的 Windows 環境中執行該檔案,並即時標記這類探查序列,讓分析人員在憑證遭竊取前掌握攻擊動向。

攻擊手法

Credential harvesting behavior

MITRE ATT&CK

T1555 ↗

影響平台

linuxmacoswindows

檔案類型

.sh

MetaDefender 防護能力

Adaptive Sandbox

真實事件報導

此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗

--- ---